viernes, 18 de febrero de 2011

Los 7 Pecados Mortales de las Cyber-Víctimas

Al igual que los atletas y jugadores de ajedréz, los cybercriminales están preparados para identificar los puntos débiles de sus objetivos. Hoy en día un mundo cada vez más en línea y social nos ofrece técnicas para aprovecharse de víctimas potenciales y sus debilidades. Siguiendo las siete debilidades que necesitas ver para evitar caer en estas estafas, ellos toman la forma de emails, redes sociales, chats o llamadas telefónicas. Un reporte anual de seguridad de Cisco en mel 2010 nos presenta una serie de formas que pueden tomar los cybercriminales.

  • La lujuria: Los estafadores tratan de tentar usuarios en acción enmascarándose como una atractiva mujer u hombre, particularmente en redes sociales. Debes asumir que un coqueteo avanzado de alguien que no conoces tiene un propósito poco romántico por detrás.
  • La avaricia: Como un adagio decía, "Si algo es muy bueno para ser verdad, probablemente lo es" Si tu recibes una oferta de un iPod gratis, o un porcentaje de una transferencia bancaria de Nigeria, resístase ha concluir el trato.
  • La vanidad: Los estafadores generalmente tratan de convencer potenciales víctimas que hayan ya elegido, de que ellos son ganadores, o que son parte de algún grupo selecto que recibe una oferta exclusiva. Por mas duro que pueda sonar, debes asumir que no eres especial.
  • La confianza fuera de lugar: En algunas estafas, los cybercriminales tratan de convencerte que ellos representan una sucursal de alto perfil y entonces son confiables. Otras veces, los estafadores pretenden ser "amigo de un amigo" de tal manera que tu confianza por el amigo se extiende hacia esa persona desconocida. Cuestiona cualquier mensaje o llamada telefónica que tenga que ver con una relación confiable.
  • La pereza: Los criminales se basan en nuestra dejadéz para asegurar que los mensajes con escritura pobre y URLs cortos no causen sospechas. Por ejemplo, muchos usuarios harán click en un enlace en un correo electrónico de su "banco" en ves de llamar al banco o visitar la página web del banco para determinar si el correo electrónico es legítimo.
  • Exceso de compasión: En el 2009, una de las estafás más exitosas en Facebook que involucró que los criminales hackeen las cuentas de usuarios, fue haciendo peticiones en las actualizaciones de la cuenta de una supuesta persona varada en algún lugar y necesitaba dinero. Muchas personas de buen corazón que les agrada esta "causa". Otras estafas similares involucran peticiones de donación sin fines de lucro que no existentes para desastres mayores, como el terremoto de Haití. Siempre mantenga un alto nivel de escepticismo contra este tipo de mensajes.
  • Urgencia: Mano a mano con motivos compasivos están las estafas que insisten en una respuesta rápida y te dicen "actúa ahora" o "el tiempo se acaba." Vea siempre más de una véz estas peticiones y si lo remite un colega y no se sienta presionado a responder inmediatamente.

sábado, 8 de enero de 2011

Pequeños Secretos Sucios - 20 Hechos Tecnológicos Que "Ellos" No Quieren Que Sepas

Espionaje, webcams, espionaje de Proveedores de Internet y computadoras tóxicas. Aquí hay 20 peligros que la industria te está ocultando y por su puesto tenemos algunas recomendaciones para hacer con ellas. La revista PCWorld en su edición de Mayo del año pasado ha publicado este interesantísimo artículo de la mano de Dan Tynan y con las ilustraciones de Barry Blitt.

La verdad está allí afuera. Pero ellos no quieren que sepas a cerca de ella.

Quiénes son "ellos"? Podría ser Google o fabricantes de productos, tu empleador o tu proveedor servicios inalámbricos. Talvez Hollywood, el Tío Sam o el Estado.

Que es lo que no quieren que sepamos? Que tu teléfono y tu webcam podrían estar espiándote. Que tu teléfono subvencionado te costará más con el tiempo que al comprar uno no subvencionado. Que tu computadora puede estar recubierta con materiales tóxicos ignífugos.

Pero no desesperen! Para cada pequeño secreto sucio revelado aquí, proveeremos un arreglo o describiremos una forma rápida para trabajar con el tema (si existe alguna). Tu no tienes que ser una víctima, si sabes que hacer.

Recuerda Has sido advertido.

Tu Proveedor de Servicios de Internet es un Policía de Derechos de Autor

Las siguientes personas que te llevará a la quiebra por intercambio ilegal de música y películas podrían ser los amigos a lo que les pagas por el acceso a Internet. Las industrias de grabación y de filmes están a la búsqueda de manipular la próxima legislación de neutralidad de red para permitir al Proveedor de Servicios de Internet escanear los b. its que pasan por sus redes y bloquear cualquiera que viole los derechos de autor - similar a los notorios intentos de Comcast para ahogar las conexiones de Bittorrent en el 2007. La Comisión Federal de Comunicaciones recomendaron cambios en las reglas que contienen una excepción para la "administración razonable de red," que podría incluir husmeo (sniffing) para contenidos con derechos de autor, tal como lo dice Jennifer Granick, directora de libertades civiles de Fundación de Fronteras Electrónicas, (www.eff.org).
De acuerdo a reportes filtrados, el Acuerdo Comercial Internacional Antipiratería (ACTA) ahora negoció en sesiones privadas conteniendo disposiciones requiriendo a los proveedores de servicios de Internet (ISP) para controlar sus redes para infractores de derechos de autor. Las críticas del tratado de miedo propuesto es que los titulares de derechos de autor insertarán una política de "tres golpes", bajo la cual los usuarios podrían tener su acceso a Internet revocado si fueran atrapados intercambiando contenido con derechos de autor más de una vez.
"Es peligroso dar demasiado poder a los reclamos de los derechos de autor," dijo Wendy Seltzer, líder de proyecto de Chilling Effects Clearinghouse (chillingeffects.org) y Fellow at Hardvard's Berkman Center for Internet & Society.
"Imagine alguien diciéndole, 'si usted viola nuestros derechos de autor, podemos acabar con su conexión a Internet, no sólo tu blog.'" Actuando como un poderoso socio nuevo que hace a la vez de investigador y de ejecutor, podrían los titulares de derechos de autor estar animando a seguir a más gente sospechosa de violaciones? Y que protecciones tendrán los consumidores contra reclamos falsos de infracción?
El arreglo = Contacta a tus representantes en el congreso y diles que te opones a los pretextos de neutralidad de red para contenido filtrado. Apoya a organizaciones como Chilling Effects, EFF, y Public Knowledge (www.publicknowledge.org), que luchan contra leyes que vuelven a los proveedores de servicios de Internet en pistoleros a sueldo de Hollywood.

Los Teléfonos Celulares No Estrellan Aviones

Por qué no puedes usar tu teléfono en los vuelos? La FAA (Federal Aviation Administration) teme que las señales RF emitidas por los dispositivos en la banda de los 800MHz del espectro pueden interferir con la navegación, especialmente GPS. Pero no hay casos documentados de un accidente aéreo o malos funcionamientos serios causados por tal motivo.
La preocupación de la FCC (Federal Communications Commission) es que la superposición de los teléfonos pueden interrumpir redes inalámbricas en la tierra. Posiblemente dañando el el rendimiento de la red. Pero algunos expertos dicen que la preocupación es obsoleta. "los teléfonos modernos usan baja energía, y, además, las torres celulares tienen antenas direccionales diseñadas para cubrir la superficie terrestre (no las alturas)", lo dice Ken Biba. CTO de Novarum, un grupo de ingenieros y consultores en tecnología inalámbrica.
El arreglo = No hay mucho que puedas hacer. Por lo menos no viajar con gente que está conversando con uno desde que parte el avión hasta que aterriza.

Tu Pasaporte Podría Hacerte Blanco del Crimen - de Forma Inalámbrica

La mayoría de viajeros Americanos están solo tenuemente conscientes del ID del chip de radio frecuencia insertado en sus pasaportes. El chip deja un control oficial del pasaporte y la transferencia de información es de forma inalámbrica hacia un terminal, pero las investigaciones de seguridad han mostrado que los lectores de RFID pueden empujar datos de un pasaporte a una distancia más larga. el último año, Chris Paget de la firma de seguridad IOActive viajó por San Francisco y, en 20 minutos, copió los datos de dos pasaportes estadounidenses de los pockets de sus dueños, usando una laptop más el equipamiento propio y software con un costo total de $250.
El arreglo = "Si unos pequeños miles de dólares valen de equipo para participar en un robo masivo de identidad, o la habilidad para elegir como blanco ciudadanos de un país específico, para el crimen," dice Andrew Brandt, que lidera las investigaciones de análisis de amenazas para Webroot, "no parece razonable llevar tus documentos de viaje cubiertos de un folio de aluminio."

Google Podría Calificarte

Cuánto sabe Google a cerca de ti? Sus datos guardados pueden incluir tus sitios visitados, términos buscados, mapas, contactos, calendarios, correo electrónico, un historial de chat, grabaciones de teléfono de Google Voice, videos de YouTube y fotos de Picasa, documentos que guardaste en línea, actualizaciones de Google Buzz, y - si usas un teléfono con Android - los datos de tu teléfono. Si el gobierno viene con una citación (aunque solo sea una carta enérgica), Google debe alcanzarla en todas partes. Seguro, los federales pueden conseguir los datos de quién sea; pero la riqueza de información de Google, más tiene políticas de retención de datos prolongados, hace su trabajo más fácil.
Adicionalmente, todo lo que está entre tí y los ladrones de identidad es tu usuario y contraseña de Gmail - la llave que abre cualquier otro servicio Google. En octubre del 2009, Google reportó que miles de cuentas Gmail habían sido comprometidas por un programa de pishing que también tenía como objetivo a AOL, MSN Hotmail, y Yahoo. No es de extrañar, entonces , que hackers chinos tuvieron como objetivo a Gmail cuando comprometieron el servicio en diciembre del 2009.
El arreglo= En Google Dashboard (www.google.com/dashboard), encuentra que información estás compartiendo y ajusta tus opciones. Has tu contraseña de Gmail más difícil de descifrar. si piensas que tu cuenta de Gmail ha sido hackeada o robada, trata de usar la página de recuperación de cuenta de Google (find.pcworld.com/69867). Y dado los tropiezos recientes de Google sobre privacidad de usuarios con Buzz, considere el riesgo de difusión sobre diferentes proveedores.
Marcapasos y Otros Implantes Pueden Ser Hackeados

Investigaciones de la Universidad de Washington han demostrado que los implantes médicos que dependen de tecnología inalámbricas para monitorear dispositivos y ajustar sus características que no son seguras.
En pruebas de laboratorio, científicos de la UW, la Universidad de Massachusetts Amherst, y Harvard Medical School fueron capaces de tomar control de un desfibrilador cardiaco y usarlo en inducir una desfibrilación al ventrículo, una potencial condición letal. Ellos pueden también leer información médica sensitiva guardada en el dispositivo y cambiarla a voluntad.
El coautor del estudio Tadayoshi Kohno, profesor asistente de la Universidad de Washington, dice que técnicas similares teóricamente podrían ser aplicadas a otros dispositivos médicos inalámbricos. como dispensadores de drogas y neuro-estimuladores. "En el futuro los dispositivos médicos serán mucho más que computadoras desarrolladas," dice Kohno. "Hemos hecho este estudio para crear conciencia y elevar nuestro entendimiento de los riesgos seguridad que estos dispositivos podrían tener."
El arreglo= Por ahora no hay arreglo, aunque la FDA (Food and Drug Administration) y fabricantes de dispositivos médicos son conscientes del problema. No hay casos de dispositivos médicos hackeados. Kohno resta importancia al peligro. "El riesgo de los pacientes hoy es bajo," dice Kohno. "Estos son dispositivos increíbles que salvan vidas, y tendría reparos en usar uno."

Los Datos de Geolocalización No Son Privados

Las compañías de telecomunicaciones mantienen lo que es conocido como información de red de propietario consumidor (CPNI) que puede incluir detalles en sus tipos de planes, a quién llamaste, y tu localización. Por ley, los portadores no pueden vender tu CPNI sin tu permiso, pero a frecuentemente ellos simplemente enviarán un correo electrónico o carta dandote una oportunidad de optar de no hacerlo; si no respondes, ellos liberarán tu CPNI para venderlo a quién vean por conveniente.
Eso no necesariamente significa que lo hagan ahora. Pero la tentación puede ser abrumadora: El mercado para los datos de localización es esperado a llegar cerca de 13 billones de dólares para el 2014, de acuerdo a Juniper Research.
Una compañía que tiene sus datos geográficos podría venderlos a los negocios en tu área o tratar de enviarte promociones. El ejemplo clásico: Tu estas caminando por una tienda y tu teléfono recibe mensajes de ofertas del 20 por ciento de descuento - pero sólo si compras en el momento.
El arreglo= En este escrito, el congreso americano está preparando mantener audiencias a cerca de datos geolocalización y privacidad. Mientras tanto, lee las políticas de privacidad de tu portador y sigue los pasos para optar por no compartir tu CPNI.

Tu Computadora Podría Estar Matándote

Aunque los fabricantes de tecnología han reducido los químicos perjudiciales, algunas máquinas aun pueden tener retardantes de llamas bromados (BFRs/Brominated Flame Retardants) "pueden ser convertidos a altamente tóxicos bromados dioxinas y furanos si los productos son quemados al final de su tiempo de vida," dice Arlene Blum, directora ejecutiva de Green Science Policy Institute y una visita al profesor de química en la UC Berkeley. Incluso el uso a diario puede ser peligroso. "Cuando es usado en cajas plásticas, BFRs pueden también migrar fuera del plástico al polvo en la habitación y luego entrar en el cuerpo vía el contacto de la mano a la boca."
El arreglo= Cierto productos antes del 2009 - especialmente dispositivos que generan mucho calor, como laptops e impresoras laser - aún pueden contener BFRs, dice Michael Kirschner, director asosciado de Green Science Policy Institute. "Has algo de investigación," dice Kirschner. "La mayoría de los vendedores tienen una sección de medio ambiente en sus sitios web que te dicen a cerca de los materiales que usan."

Los Contratos De Licencia Pueden No Ser Ejecutados

Tus obligaciones legales bajo el contrato de licencia de usuario final por un paquete de software o servicio puede variar, dice, Jonathan Ezor, director del Institute for Business, Law & Technology del Tauro Law Center en Long Island. "EULAs (End User License Agreements) son contratos, y una ley de contrato es una ley de un estado, " dice Ezor. "Es gobernado por el estado donde vives o donde la compañía está residiendo." Otro factor incluye si el contrato contiene restricciones no ejecutables, si da a los consumidores suficiente elección, y que método provee a los usuarios para indicar el contrato, agrega Ezor.
El arreglo= Lea el EULA. Verifica que el software "el que sea" que estés usando, sea un producto usado para lo que su creador ha intentado hacerlo. Si no, tal vez tiene la habilidad de desactivar el programa remotamente. Si la aplicación no lo hace, estas probablemente libre de hacer lo que tu consciencia te indique.

Navegar en "Privado" no lo es

En estos días, la mayoría de navegadores web ofrecen navegar como "incógnito" o de forma "privada" (conocido de manera coloquial como "modo porno"). Pero toda la característica hace que tu navegador no guarde los sitios que has visto y los términos que usaste para búsquedas o que las cookies depositadas duren esa sesión.
Si los sitios que visitaste graban tu dirección IP (muchos lo hacen), esa información está disponible para cualquier parte interesada que tiene el derecho legal de pedirla - un grupo que puede incluir abogados de divorcio y aplicación de la ley.
Por suspuesto tu proveedor de servicios de Internet (ISP) te asignó la dirección IP, así que puede grabarte en línea, si elige hacerlo. El FBI quiere que los ISPs guarden los historiales de navegación por lo menos de dos años atrás, a lo que, muchos proveedores se han resistido, en parte porque el almacenar y guardar datos podría resultar con requerimientos enormes. Qué información deben retener los ISPs y cuánto tiempo deben hacerlo, puede variar - muchos proveedores no hablan de ello. (Una excepción es Cox Communications, que dice que retiene los registros de direcciones IP por seis meses.)
El arreglo= Para navegar fuera del registro, use un servicio proxy como Anoymizer (www.anonymizer.com) o Tor (www.torproject.org).

Tu Webcam Podría Estar Mirando

Chatear y usar servicios de video entre dos es divertido. El chat de un solo lado - donde estas siendo visto - no es mucho disfrute. Pero es más común de lo que pensabas.
En febrero del 2010, funcionarios de una escuela en el sureste de Pennsylvania cayeron en agua caliente después que instalaron un software en las laptops de la escuela que activaron las webcams remotamente. La escuela dijo que el software, que podría tomar una imagen de quién sea que use la MacBook, fue solo para ubicar laptops perdidas o robadas; los padres indignados demandaron al distrito y la historia alcanzó los titulares. Dos semanas antes, una mujer reportó que era espiada por el soporte técnico de Dell quienes habían prendido su webcam sin su permiso. En el 2006, autoridades españolas arrestaron dos adolescentes después de que hackearon webcams en el colegio y trataron de chantajear a estudiantes captados en situaciones comprometedoras. En el 2004, un intruso en línea tomó control sobre la computadora de una niña de 15 años en Houston, operando su webcam y tipeando mensajes a cerca de su ropa.
El arreglo= Si tienes una webcam externa, desconéctala cuando no la uses. Si tu cámara está integrada, cubre los lentes con una cinta adhesiva.

Tu Jefe Probablemente Monitorea Tu Computadora

Si trabajas para una compañía mediana o grande, tus compañeros del departamento de TI están vigilandote.
Usando software dedicado ellos pueden monitorear los sitios que visitas, y escanear tu correo electrónico. Ellos pueden ver los registros de actividad de red, o usar herramientas que capturen las señales del teclado o grabar pantallazos.
Recientes encuestas de American Magement Association muestran que dos tercios de empleadores monitorean la actividad de web y correo electrónico de sus empleados. Cerca de cuatro de diez usan keyloggers o snoop en los archivos de sus empelados. Y uno de cuatro ha despedido empelados por cosas relacionadas a pechorías en la red.
A demás de elevar la productividad, las compañías tratan de esquivar los malwares, fugas de datos confidenciales, y responsabilidad por acoso sexual son propensos los empleados si son expuestos a pornografía.
El problema? "Las compañías usan esta información selectivamente" dice Joe Rose, un abogado de derecho laboral de Sacramento California, "en evidencia en caso de la mala conducta de un empleado o si el empelado participa en actividad en la que la empresa no está deacuerdo, como la organización de los trabajadores."
El arreglo= No use el equipamiento o redes de la compañía en negocios personales. Si tu empeador te da un BlackBerry, mantén tu propio celular, dice Rose. Tus derechos de privacidad en el trabajo son mínimos en el mejor de los casos.

Estas Gastando Demasiado en Tinta de Impresora

Tratar de usar un cartucho rehusado o rellenado en tu impresora a tinta, y el fabricante de la impresora puede advertirte que estarías invalidando el servicio de garantía, poniendo tu impresora en riesgo y daño, o posiblemente estés arruinando tus impresiones.
Disparates! Dice Bill McKenney, CEO de InkTec Zone, que vende equipamiento para recargar cartuchos de tinta a revendedores como Wal-Mart International.
"Usted no quiere perder la garantía y no quiere dañar su impresora," dice McKenney. "Un mal trabajo de recarga puede filtrar tinta dentro de tu impresora. De otra manera usted estaría contento. Y los ahorros son significantes, no hay razón para no hacerlo."
Los laboratorios de PCWorld (find.pcworld.com/61892) muestran que muchas impresoras hechas por terceros, rehusadas, o con tintas recargadas no son siempre buenas como las que son hechas por el fabricantes de impresoras a tinta, son más seguras de usar. Las excepciones son cartuchos que tienen un pequeño descuento, que contienen un chip que previene que sean recargados (que puede ser llamado como un producto de un solo uso).
El arreglo= Comprar un cartucho rehusado puede ahorrarte 10 a 20 por ciento el precio de uno nuevo. Recargar alcanzar un ahorro del 50 por ciento o más.
Los inconvenientes son que puedes no tener tanta tinta con una recarga (la cantidad es a lo mucho 95 por ciento, dice McKenney), las impresoras pueden no mantener su calidad de color por mucho, y puedes recargar cada cartucho solo tres o cuatro veces antes que tengas que reciclarlo y consigas uno nuevo.

Puedes Escapar de Casi Todos los Contratos de Servicio Sin Penalidades

Usted ha aceptado un contrato de servicio de dos años para tener un descuento en tu servicio de ancho de banda o smarthphone. Eres capaz de abandonar tu obligación sin tener que pagar una cuota por término anterior a la fecha pactada, que puede llegar a sumas como de $150 o más. Cambios similares en cuotas administrativas permiten a usuarios de T-Mobile de cambiar de opción en Setiembre del 2009 y a usuarios de Verizon optar por un cambio en el 2008.

El arreglo= Si tu proveedor alerta terminar y decides dejarlo, contacta a la compañía el el periodo de tiempo especificado en tu contrato (usualmente de 30 a 60 días). Has notar claramente que estas dejándola por la naturaleza del cambio "materialmente adversa".

Puedes Luchar Contra la RIAA y Ganar

Las organizaciones de la industria del entretenimiento como la RIAA (Recording Industry Association of America) y MPAA (Motion Picture Association of America) puede desactivar tu página web simplemente por enviar un correo electrónico a tu web host o a tu proveedor de servicios de Internet - incluso si no hace nada malo. Bajo el interminable regalo de los propietarios de derechos de autor conocido como Digital Millennium Copyright Act, los proveedores de servicios pueden esquivar la legislación inmediatamente removiendo el material alegado de violar los derechos de autor. Ellos no requieren pruebas, no tienen que notificarte en avisos.
Si tus materiales no infringen los derechos de autor, sin embargo, puedes archivar un contador notificación DMCA (Digital Millennium Copyright Act) con tu proveedor de servicios. Si el propietario de derechos de autor no presenta una demanda contra ti en 14 días, tu proveedor de servicio debe restaurar lo que ha borrado. (Por supuesto, si el propietario de derechos de autor pides sus regalías y te hace una demanda, puedes retirar tu demanda. De lo contrario necesitarás un abogado, para manejar tus asuntos cuidadosamente.)
Desafortunadamente, los proveedores de servicios no siempre proveen suficientes noticias de propietarios de sitios después de la caída; en algunos casos los gloggers no si quiera saben que archivos eliminar. Recientemente, seis bloggers de música tienen años con archivos borrados de mp3 de blogger.com después que Google recibió noticias de casos de DMCA de la Federación de Industria Fonográfica (Federation of the Phonographic Industry). Un sitio fue restablecido, mientras que unos pocos cambiaron de hosting; el resto están aún en la oscuridad a pesar del tiempo.
El arreglo= Escribe un correo electrónico o envía un fax a tu proveedor una contra-notificación ASAP (si el correo electrónico no es una opción). Encontrrás ayuda en chillingeffects.org.

La NSA Está Grabando Tu Flujo de Datos

Recuerdan el alboroto de las grabaciones telefónicas sin orden judicial de la administración de Bush? Hoy en día, la Agencia Nacional de Seguridad (National Security Agency) aún examina cuidadosamente petabytes de información que viaja a través de lo largo de las troncales de fibra de naciones- pero legalmente, después de la ley hecha por el Congreso Americano.
En diciembre del 1005, el New York Times reportó que la NSA ha participado en la vigilancia doméstica digital sin la aprobación de la corte de Estados Unidos. En enero del 2006, el ex-técnico de AT&T Mark Klein dió documentos a la Electronic Frontier Foundation confirmando que la NSA ha instalado equipos de vigilancia en la mayoría de los concentradores de San Francisco. En el 2006 y 2008, la EFF demandó a AT&T y al gobierno federal, respectivamente. Pero ambas fueron rechazadas por las cortes federales y están actualmente en apelación. En julio del 2008, el Congreso Americano aprobó un proyecto de ley de inmunidad retroactiva a las telecomunicaciones por su participación en las escuchas de NSA.
"Que personas no conocen y deben saber que hay una redada absorbiendo todas sus comunicaciones tal que el gobierno puede revisarlos", dice Jennifer Granick de EFF. "AT&T está aún ruteando todo el tráfico de datos a través de la NSA."
El arreglo= En setiembre del 2009, dos senadores democráticos americanos introdujeron la Apelación de Inmunidad Retroactiva, que podría hacer a las telecomunicaciones rendir cuentas, no está muy lejos. Por ahora, evitando buscar en Google "dispositivo explosivo improvisado" y "Osama" en el mismo día. A menos que te agrada la visita de los Hombres de Negro.

Los Teléfonos Sirven Para Ubicarte

No importa donde estés con tu teléfono celular, puedes ser encontrado. No necesitas un chip de GPS en tu equipo - las torres que usas permiten a tu portador triangular tu posición dentro de pocos cientos de metros.
"Donde sea que lleves tu teléfono, el gobierno puede ir donde tu proveedor de servicios inalámbricos y usar esas grabaciones para imaginar donde estas," dice Jennifer Granick de Electronic Frontier Foundation.
Por supuesto, esta información puede salvar tu vida - las grabaciones de un teléfono celular ha asistido en localizar víctimas de secuestro y viajeros varados en zonas salvajes. Pero la ejecución de la ley también ha sido usada para grabar personas sin una probable causa. Documentos obtenidos via el grupo de leyes de Freedom of Information Act por la ACLU, la EFF, y Center for Democracy and Technology, revelan que el estado de New Jersey obtuvo información de teléfonos celulares de suscriptores 79 veces entre el 2002 y el 2008 sin una orden. A inicios del 2010, una apelación de la corte federal fue escuchar los argumentos en el caso; como las reglas de la corte pueden determinar cuanto de tu información de teléfono pueden fisgonear.
El arreglo= Si tu equipo tiene GPS y no quieres ser rastreado, apaga el chip GPS. Más allá de ellos apaga tu teléfono completamente, es tu mejor forma de salir fuera de la red, aunque sea temporalmente.

Teléfono "Barato"? Mala Idea

Para de dejar de pagar cientos de dólares por mes por un servicio de voz móvil y datos, un proveedor te venderá un un teléfono subsidiado por mucho menos de lo que la compañía lo vendería. Pero gastando más por un teléfono no subsidiado puede ahorrarte dinero a larga. El editor contribuyente de PCWorld JR Raphael comparó pagos para un Nexus One sin subsidio con los de iPhone 3GS y Motorola Droid, que vienen atados con los contratos, los costos de ahorro en dos años fueron de $1350. (Vea find.pcworld.com/69846.)
El arreglo= Haga sus matemáticas. Los vendedores se mueven hacia un modelo de equipo "abierto", pagando más por adelantado pero pudiendo ahorrar un fajo.

La Ciberguerra Se Está Calentando (y el Tío Sam Está Perdiendo)

Por muchos años, las redes del gobierno de Estados Unidos han permanecido en estado de sitio por adversarios foráneos. Y esto pudo haberse prevenido. Ataques a computadoras del Departamento de Defensa se elevaron al 60 por ciento en el 2009, de acuerdo al comité de congreso. En Julio reciente, un botnet originado en Corea del Sur puso en marcha un DDOS (denegado de servicios distribuido) en la Comisión Federal de Comercio, el Departamento de Tesoro, y otras agencias de Estados Unidos. En diciembre del 2008 China fue señalada por ataques que comprometieron Google pero también tuvo como objetivo firmas de investigación del gobierno, contratistas y otros grupos.
"El correo electrónico del gobierno de Estados Unidos es la primera forma de comunicación, y está completamente expuesto," dice Richard Stiennon, jefe de investigación analista de IT-Harvest y autor de Surviving Cyber War. "Los atacantes de todo están teniendo su manera de gobierno con sistemas de computadoras."
El arreglo= "Joe y Jane Citizen necesitan decir al gobierno federal de cumplir con los estándares de seguridad de computadoras publicados por el Instituto Nacional de Estándares y Tecnología (NIST)," dice Stiennon. "Que nos tendrá cerca de un 90 por ciento más cerca de donde necesitamos estar."

Tu Software Antivirus No Te Proteje

Las aplicaciones de seguridad no te protegen de las peores y horribles cosas. "El software Antivirus solo atrapa la fruta que cuelga debajo," dice Mark Kadrith, CEO de The Security Consortium y autor de EndPointSecurity. El aumento del número de ataques de día-cero - junto con algunos vendedores de seguridad fallaron en prontamente arreglar las fallas en sus productos - significa que incluso hasta la fecha las herramientas antimalware pueden aún estar bajo la curva cuando se les demanda.
El arreglo= No puedes hacerlo sin software de seguridad. Pero para protegerte a ti mismo más efectivamente, toma pasos extras como guardar datos en discos encriptados. También puedes instalar VMware u otra herramienta de virtualización de máquinas y descartarlas una ves que estén infectadas, dice Kadritch.


La Web Nunca Olvida

Si usted tiene un mal encuentro con alguien en persona, probablemente ambos lo olviden a lo mucho en una semana. Experimente la misma cosa en Internet, y será guardado por siempre. Peor, la gente ha perdido trabajos, han sido demandados, han sido arrestados, o soportado interminables burlas por cosas que dijeron por correo electrónico mensajes o algo posteado en Facebook. "Internet nunca olvida," dice Tadayoshi Kohno de University of Washington. "En los viejos tiempos, si querías desaparecer los datos de tu computadora, podías retirar el disco duro y tomar un combo para hacerlo. hoy en día muchos de nuestros datos están en la nube. No hay más un simple disco duro que aplastar."
El arreglo= Kohno y otros investigadores de la UW desarrollaron una tecnología llamada Vanish que tiene un mecanismo de "autodestrucción" para datos compartidos en la red. Encripta texto y distribuye piezas de la llave encriptada por todas la redes peer to peer. Después de un periodo específico de tiempo, Vanish empieza a perder las llaves, haciendo los datos irrecuperables. Trabaja con correo electrónico o con texto ingresado en un formulario Web, dice Kohno. Aunque Vanish es aún a proyecto de investigación, los curiosos pueden descargar el plug-in open source de Firefox (find.pcworld.com/69848).

jueves, 23 de diciembre de 2010

El Spyware Dentro de Tí

Aunque hoy en día los spyware (programas espía) residen en tu computadora o en tu móvil, hay mucho dentro de tí. Cualquier cosa que hagamos, donde sea que vayamos, es guardado en una computadora o en un dispositivo embebido como un teléfono móvil. La Publicación de Noviembre de la revista Hakin9 nos brinda este interesante artículo acerca de spywares.

Que aprenderás...
  • La nueva tendencia Spear spyware (software espía lanza)
  • A cerca de colmenas de spyware

Que debes saber...
  • Lo básico a cerca de computadoras e Internet
  • Lo necesario de seguridad
Estamos en la Era Cibernética donde la única forma de guerra que parece posible es una ciberguerra y los spywares modernos pueden ser una parte clave de la misma si es una guerra entre dos de las más grandes marcas, entre dos negocios competidores o entre dos naciones. Y es definitivamente verdad que seremos testigos en los próximos 5 años de como el mundo del hacking se revolucionará con las siguientes generaciones de spywares. El spyware que reside en nuestras vidas vía una computadora o un móvil. Con más de una década de mantener la más grande compañía de hacking ético en India y la única que investiga en hacking ético para producir un framework (marco) avanzado para el hacking ético. Se ha visto que los spywares cambiaron de programas básicos de archivos por lotes escritos para capturar keylogs a una especie polimórfica que reside como un software normal dependiente en la plataforma de tu computadora, antivirus que se pueden actualizar muchas veces con actualizaciones de firmas de virus. Algunos programadores en las unidades de investigación de la revista Hackin9 crean un spyware llamado appin m@trix para el framework de penetración que atualizado por si mismo para eludir firmas y mofificarse por si mismo regularmente. El spyware también tiene un comportamiento actualizado más allá de solo un plan lógico que hace su detección imposible en tiempo real. La nueva generación de spywares serán duros de manejar y alcanzarán todas las plataformas embebidas usadas por tí.

Tendencias

En una de las colmenas tenemos que colectar spywares, el número de spywares coleccionados alcanzan una medida de 376 familias únicas y sobrepasando las 3000 muestras en un sólo día que es algo alto para una simple colmena. Los spywares están creciendo en número y en su capacidad de difusión sobre diferentes plataformas como Windows, Windows Mobile, Macintosh, Android, Symbian, etc.
Una nueva tendencia de los spywares vienen en una nueva forma llamada Spear Spyware. Spear Spyware es el que es destinado a una organización en particular o a un grupo de individuos y por lo tanto no tiene firmas, es basado en la infraestructura del objetivo. Muchos tipos de spywares son muy difíciles de detectar y tienen por objeto capturar información específica como archivos, nombres de usuarios/contraseñas, información financiera, keylogs (clave de registros), capturas de pantalla de las computadoras objetivo.
Otra tendencia obtenida de la evolución de la escala privilegiada en spywares que se les da un mejor capacidad de espiar incluso en la web y video cámaras, audio junto con funcionalidades normales.
Los spywares creados tienen también por objeto robar datos sensibles de aplicaciones. Un ejemplo obsercado en el 2010 fue Stuxnet que encontró vulnerabilidades en el sistema (exploited) del software SCADA de Siemens y luego convertirse en uno de los más ampliamente spywares difundidos.
Considerando el serio daño logrado por un spyware, los estudios realizados por Forrester Research encontraron que hasta el 87% de PCs están infectadas con spyware aleccionado. Si más aleccionado es el hecho que computadoras infectadas tienen, en promedio, 28 diferentes tipos de spywares instalados cualquier tiempo dado, y un 7% de computadoras infectadas con spyware que graba las señales del teclado como contraseñas y números de tarjetas de crédito.

Los spywares más difundidos en el 2010

El laboratorio de investigación de Appin en Asia y Europa hace investigaciones de análisis/ingeniería inversa regulares de spyware y malware y evalúa que spywares tienen la máxima propagación. Un resumen de la investigación de los más difundidos se muestra a continuación.

  1. PurtyScan: es un pop-up, o ventana emergente. Atrae a un usuario haciéndole propuestas para encontrar contenido pornográfico/spyware en tu computadora y limpiarlo. sin embrago una vez que el usuario hace click será llevado a una website con mucho más spyware y adware esperando infiltrarse en tu computadora.
  2. Gator: Gator graba todo lo que navegas en línea de tal forma que puede saber lo que te gusta. La computadora del usuario es inundada por banners y anuncios tratando de captar tu atención. A menudo terminan en equipos que comparten archivos a través de Kazaa u otros programas P2P o descargas de regalos de sitios aleatorios.
  3. CoolWebSearch: Esta es una forma de malware diseñada para secuestrar tus configuraciones de Internet y reenviárte a su sitio web. Sin embargo el sitio web al que te reenvían está cargado con adware y spyware.
  4. ISTbar/Aupdate: Actúa como una barra de herramientas (toolbar). Continuamente envía un bombardeo de advertencias en ventanas emergentes (pop-ups) mostrando imágenes pornográficas a tu computadora.
  5. Perfect Keylogger: Es es una forma de código muy perjudicial. Graba todo lo que uno tipea en su computadora y puede comunicar tu información más personal hacia el que lo creó.
  6. Trojan-Downloader.Generic: Este es un ataque de puerta trasera (backdoor) que permite al atacante descargar cualquier troyano en la computadora de la víctima. Esta es actualmente una familia de spywares popularmente llamada como los downloaders.
  7. Trojan-Spy.Win32.Zbot.gen: Este es un spyware que revierte conexiones a un servidor remoto y permite al atacante ganar acceso remoto a tu computadora. Este spyware es peligroso y puede capturar todos los datos sensibles guardados en tu computadora como tus contraseñas.
  8. Explorer32.Hijacker: Este spyware secuestra el explorer.exe de windows y reúne información sensible de tu computadora.
Métodos de ataque usados por spywares para difundirse

Appin tiene varias colmenas donde hicieron estudios sobre botnets, métodos usados para difundir botnets que capturan varios ataques, buscan huecos en sistemas que son usados para difundir spywares. Algunos de los ejemplo son dados a continuación:

  1. Atques basados en email : Siempre que tenemos un email instigan a hacer click en un enlace o descargar un archivo pdf. Hay que tener cuidado porque este es uno de los métodos más usados para difundir spywares y ha habido un sinmúmero de ataques desde direcciones Chinas y Rusas.
  2. Pornografía y sitios web con descargas de herramientas gratis: Estos sitios web son colmenas creadas para atraer a la gente y difundir spywares a través de las vulnerabilidades de los navegadores que están siendo explotados.
  3. Herramientas que remueven spywarebque en realidad actúan como spyware: Las herramientas que remueven spyware insitan al usuario a revisar su sistema en busca de spywares pero la policía resulta convertirse en un ladrón. Muchos de estas herramientas remueven otros spywares para añadir spyware para tomar control de tu computadora.
  4. Controladores USB (USB Drivers): Los controladores para USB actúan como un difusor de spywares en una red de computadoras. Hay varios como módulos de propagación que tienen el comportamiento de un gusano y actúan como un portador de spywares.
  5. Robots Chateadores (Chat bots): Con qué frecuencia usted recibe un enlace en una conversación de chat bot de una chica con una foto sexy? Es es de nuevo uno de los métodos para difundir un spyware en un ared de gente relacionada un con otra donde el software empieza a mandar enlaces maliciosos que descargan el spyware en tu computadora.
Avances más recientes

Como una actividad de investigación para encontrar nuevas vulnerabilidades el equipo de Appin creó un probó un concepto de spyware inteligente parecido a un spyware profesional capturado de una de las colmenas. Este spyware fue lo suficiente inteligente para reiniciarse una ves que estaba detenido. TAmbién el spyware tiene un único comportamiento y puede reiniciarse por sí mismo después de haber sido formateado. La parte extraña fue que ninguna de las características de seguridad de windows 7 y antivirus detectaron este comportamiento. Los hackers ahora han empezado a usar spywares inteligentes que en su mayoría son imposibles de remover de las computadoras. Investigaciones llevadas a cabo por Appin tienen el objetivo de crear una lista de 100 casos heurísticos que puedan ser usados por IDS's, antivirus para detectar tales spywares.

martes, 19 de octubre de 2010

Los Sitios Más Peligrosos en la Web

PC World en su edición de noviembre acaba de presentar un artículo con los sitios más peligrosos en la web, sitios que no sospecharíamos que estarían en esta lista muestran riesgos que gracias a la recomendación de expertos podemos controlar. Se clasifican en cinco niveles de amenazas.

Azul (Perfectamente Seguro): Es calificado como un paraíso donde nada malo puede pasar.

Verde (Ligeramente Peligroso): Aunque es peligroso y puedes ser infectado por un malware o comprometer tu privacidad, el riesgo es bastante bajo.

Amarillo (Moderadamente peligroso): Pise cuidadosamente estos lugares, un click en el lugar equivocado sería poner tu computadora en peligro.

Naranja (Muy peligroso): Amenazas para tu privacidad y seguridad abundan aquí, es mejor no entrar en estos sitios.

Rojo (Inseguro): Realmente quedarás destripado en estos lugares!

El lugar: Sitios que usan flash
La amenaza: Archivos flash maliciosos que pueden dañar tu PC
Amarillo (Moderadamente peligroso)

Gráficos en Flash del software Adobe se han convertido en un gran objetivo de malwares en los años recientes, forzando a la compañía a impulsar parches de seguridad frecuentemente. Pero otro peligro está asociado a las cookies Flash, que son pequeños datos que sus creadores usan para guardar opciones relacionadas con Flash, entre otras cosas como los sitios que visitas; peor aún, cuando borras las cookies de tu navegador, las cookies Flash permanecen.

Si quieres entrar de todas maneras: Para protegerte de los ataques basados en Flash, estate seguro de tener los plug-ins actualizados de Flash. Y podrás configurar el plug-in para preguntarte antes de descargar las cookies Flash.

El lugar: Twitter
La amenaza: Enlaces acortados que te llevan a lugares potencialmente perjudiciales
Naranja (Muy peligroso)

Los estafadores aman Twitter desde que se basa en URL acortados, que hace que largas direcciones de Internet ahora se vean más cortas e indescifrables a la vista y podrían ser amenazas como troyanos.

Si quieres entrar de todas maneras: Simplemente no hagas click en los links, claro que ese no es el propósito de usar twitter así que mejor es usar el cliente Twitter. TweetDeck y Tweetie para Mac, que tienen opciones para dejarte ver los URL antes que vayas a ellos.

El lugar: La bandeja de entrada de correo electrónico
La amenaza: Correos estafadores que te hacen instalar malwares u obtienen tu información
Amarillo (Moderadamente peligroso)

Aunque pishing y correos adjuntos no son temas nuevos, los señuelos de los ladrones de Internet son envolventes y en algunos casos son muy difíciles de distinguirlos de un correo legítimo. Por ejemplo parecería un nuevo correo de Amazon en nuestra bandeja de entrada pero debemos ser cuidadosos en ver el correo electrónico del remitente.

Si queremos entrar de todas maneras al lugar: Es mejor no creer en nada que aparezca en nuestra bandeja de entrada y cuando haya correos con enlaces es mejor no hacer click en ellos, por otra parte ir directamente al sitio sugerido.

El lugar: Sitios de Torrents
La amenaza: Malwares escondidos en la música, videos y software de descarga
Rojo (Inseguro)

Sitios de Torrents como BitTorrent son a veces usados para compartir música, videos y software pirata y son una mina de malwares, nadie hace caso a los archivos incluidos en las carpetas, que podrían ser malwares. Ben Edelman un investigador de la Escuela de Negocios de Harvard, piensa que "los sitios de torrents son los más peligrosos porque no tienen un modelo de negocio o reputación que defender. "Los consumidores de torrents realmente no quieren pagar" dice él.

Si desea ingresar de todas maneras: Use una segunda computadora para no dañar su sistema principal. Use antivirus, actualícelo, escanee los archivos descargados y espere un par de días para abrirlos después de actualizar tu antivirus. Malwares de estreno o nuevos para los antivirus pueden ser difíciles de capturar.

El lugar: Sitios porno legítimos
La amenaza: Malware en fotos o videos de chicas con pocas vestiduras
Amarillo (Moderadamente peligroso)

Los sitios porno tienen una reputación de ser menos seguros que otros sitios, pero esa suposición no dice toda la verdad. "No hay duda que visitando Websites de enferma reputación es fatalmente peligroso. Si tienes éste hábito, es de esperarse que serás atacado en algún punto," dice Roger Thompson, jefe oficial de investigación con la empresa de seguridad AVG. "Desafortunadamente, estando fuera de estos sitios no nos mantiene a salvo, porque sitios ingenuos son hackeados todo el tiempo, y son usados como señuelos para atrapar víctimas por los servidores atacantes." Como fue mencionado antes, muchos sitios porno operan actualmente como negocios legítimos que quieren atacar y retener consumidores.

Si quieres entrar de todas maneras: Sospecha de descargas de video o sitios que requieren que instales codecs para ver videos. Y sigue considerando usar otra computadora para ver estos sitios, más si la computadora es familiar!

SiteAdvisor (www.siteadvisor.com) puede ayudarte a esquivar sitios maliciosos. Y, de nuevo, considera visitar éstos sitios en una computadora secundaria. No querrás tu historial en el navegador sea visto por todos tus familiares.

El lugar: Sitios de descarga de videos, redes peer to peer
La amenaza: Troyanos disfrazados como codecs de video infectan tu computadora con malware
Naranja (Muy peligroso)

Si quieres ver o descargar video online, te piden descargar un codec de video (una pequeña pieza de software que provee soporte para un tipo de archivo de video) por lo menos uno. Usualmente, estos bits de software son perfectamente legítimos (por ejemplo, el popular codec DivX), pero algunos de menos reputación descargan servicios o sitios de video que podrían direccionarte a descargar un malware disfrazado como codec.

Si deseas ingresar de todas maneras: La opción más segura es seguir sitios conocidos como YouTube y Vimeo. Y para ver los últimos episodios de tu show favorito de TV, Hulo, TV.com, ABC.com, y iTunes son redes muchos mas seguras que las peer to peer.

El lugar: Smarthphone
La amenaza: Geolocalización, tu smarthphone y tal vez otras partes saben donde estas
Verde (Ligeramente Peligroso)

El mercado de los smarthphones está aún en su infancia y tantas son las amenazas. Un tema concerniente es el uso o abuso de la geolocalización. Aunque un montón de datos legítimos existen, es potencial el mal uso. Existe un caso, en el que un juego listado en el Mercado Android fue realmente un cliente para una aplicación espía. Apple recientemente actualizó su póliza de privacidad para reflejar cambios en como se maneja datos de localización en iOS 4. Ahora dice que "para proveer servicios basados en localización en productos Apple, Apple y nuestros socios y licenciatarios pueden recoger, usar y compartir datos precisos de localización."

Si quieres entrar de todas maneras: Se exigente a cerca de sitios basados en localización, aplicaciones, y servicios que usas. Servicios como Yelp son buenos ejemplos de uso de aplicaciones de localización. Por otra parte, pesa la privacidad implícita de servicios como Foursquare o la nueva característica de Facebook Places, y considere cuán cómodo te sientes divulgando.

El lugar: Motores de búsqueda
La amenaza: Un motor de búsqueda "envenenado" resulta el camino a sitios en Internet que portan malwares
Naranja (Muy peligroso)

Búsquedas en motores envenenados es la práctica de construir sitios o páginas contaminadas que son diseñadas para estar los primeros lugares de una búsqueda a cerca de un tema. Por ejemplo, de acuerdo a un reciente estudio por la firma de seguridad McAfee, el 19% de resultados a la búsqueda "Cameron Diaz y screensavers" tienen algo de carga maliciosa. Noticias de última hora y Facebook son también objetivos para los atacantes.

Si quieres entrar de todas maneras: Elige a que sitios quieres ir. No justamente con un click a ciegas sobre los resultados de búsqueda, mira cada URL antes de conducirte al sitio que quieres. Sin embargo cualquier sitio puede ser hackeado, visitando el sitio de Toshiba directamente es más sabio que hacer click en un lugar desconocido que fue resultado de la búsqueda de un controlador de la marca.

El lugar: Sitios Hackeados
La amenza: PDF's maliciosos que tratan de confundirte para instalar malware
Naranja (Muy peligroso)

También llamados PDF's envenenados son archivos PDF que han sido modificados de tal manera que activan bugs (errores) en Adobe Reader y Adobe Acrobat; posteados en una Website secuestrada, ellos pueden dejar un atacante que expropia tu computadora y accede a tus archivos e información personal. Una nueva variante toma de otro modo un documento PDF inocente para leer e inserta malware en él. Adobe Reader puede mostrar una alerta preguntando si quieres correr el malware, pero los hackers pueden editar esos mensajes para trucarlos y resultes abriendo el archivo. Que tan serio es el problema? En el 2009, los ataques usando PDF's maliciosos hicieron el 49% de ataques basados en Web, de acuerdo a la firma de seguridad Symantec.

Si quieres entrar de todas maneras: Primero, siempre estate seguro que estás corriendo la más reciente versión de Adobe Reader. También puedes usar un lector de PDF's diferente, como Foxit Reader. Esto puede protegerte de ataques en hoyos en Adobe Reader, pero no te hacen inmune a todo los ataques PDF, como los nuevos que embeben malware dentro del PDF. Esté seguro de tener el Adobe Reader 9.3.3 o posterior, los usuarios de Reader 8 deben tener el 8.3.3; estas actualizaciones cambian la forma en como Adobe Reader maneja elementos adjuntos que no son PDF's y reduce el riesgo de ataques. Puedes desactivar la habilidad de abrir objetos adjuntos que no son PFD (non-PDF) en la parte de Preferencias, yendo a la parte Administrador de Confianza y desactivando: Permitir abrir archivos no PDF adjuntos con aplicaciones externas. La siguiente versión de Acrobat y Reader proveerán de nuevos "modos de protección" contra estos ataques.



El lugar: Sitios de descarga de videos
La amenza: Archivos de video maliciosos usando defectos en el software del reproductor para secuestrar computadoras
Amarillo (Moderadamente peligroso)

Los atacantes saben como explotar defectos en reproductores de video como Quick Time Player y usarlos para atacar PC's. Estas amenazas son a menudo archivos de video "deformados" que, como los PDF's maliciosos activan bugs (errores) en el software del reproductor que deja a los atacantes espiarte, plantar otro malware, y más.

Si quieres entrar de todas maneras: Mantén tu software de reproductor actualizado. Apple y Microsoft periódicamente publican parches para Quick Time y Windows Media Player, respectivamente. Esquivando la descarga de videos aleatoriamente. Adherido a sus prestigiosos sitios de video como YouTube, o descargar servicios como iTunes.



El lugar: Sitios legítimos hackeados
La amenza: Descargas Drive-by que instalan malware cuando visitas un sitio
Rojo (Inseguro)

Una descarga Drive-by ocurre cuando un archivo descarga y/o instala a tu PC sin que te des cuenta. Estas descargas pueden suceder de cualquier sitio. Algunos sitios son hechos de señuelo en una descarga Dirve-by para la gente; pero en un método común de ataque, los criminales pueden Hackear una página Web, a menudo en un sitio legítimo, e insertan código que descargará malware a tu computadora.

Si quieres entrar de todas maneras: La primera cosa es mantener tu software de seguridad acutalizado, y correr regularmente escaneo de malwares. Muchas suites de seguridad pueden notificar descargas sospechosas.



El lugar: Tu bandeja de entrada, Sitios legítimos hackeados
La amenza: Software antivirus falsos que extorsionan dinero e información de la tarjeta de crédito
Rojo (Inseguro)

Los antivirus falsos actúan como los reales, con mensajes de alerta. No parecen ser falsos hasta que te das cuenta que éstas alertas te acribillan y sabes que estas en problemas. La mayoría de antivirus falsos son conocidos como extortionware (artículo de extorsión): La versión de prueba puede llevarte a comprar el antivirus falso que usualmente no hace nada por proteger tu computadora. Una vez que has mandado a los criminales tu información de tarjeta de crédito, ellos pueden reusarla para otros propósitos, como comprar algo carísimo a tu nombre. Puedes ser infectado con una aplicación antivirus falsa de muchas formas, por ejemplo, una carga maliciosa se descarga e instala sin que el usuario se de cuenta y tenga el tiempo para reaccionar ante ello.

Si quieres entrar de todas maneras: Si tienes una alerta de que tu has sido infectado con un malware, pero no viene de un software antivirus que no conoces o no has instalado, para de hacer lo que estas haciendo. Trata de iniciar en Modo a Prueba de Fallos y escanea tu computadora con un antivirus que si instalaste. Sin embargo, la escaneada no puede borrar todos los malwares, sino que no tiene la firma para un fragmento, o esa pieza no actúa como un malware. Esto puede hacer inútil la detección de comportamiento (como un malware se comporta en tu computadora). Si todo lo anterior falla, necesitarás llamar a un profesional.

El lugar: A cerca de cualquier sitio Web con publicidad
La amenza: Publicidad fraudulenta en sitios que te conducen a estafas o malware
Amarillo (Moderadamente peligroso)

Toda la publicidad no es mala! La publicidad ayuda a sitios a pagar sus cuentas. Pero cybercriminales han puesto publicidad en sitios populares como señuelo para atrapar víctimas. El año pasado, el sitio de New York Times publicó un anuncio de estafadores, y a inicios de éste año algunas compañías no tan escrupulosas jugaron con el programa de enlaces de publicidad de Google y publicaron anuncios que parecían como enlaces de compañías mayores. "El chico malo se ha vuelto muy inteligente para explotar redes de publicidad online, trucándolas para distorsionar anuncios que efectivamente cargan contenido malicioso, especialmente repugnantes, las ventanas emergentes para detectar antispyware", dijo Eric Howes de Subnet Software.

Si quieres entrar de todas maneras: Los sitios más grandes, como PCWorld.com, tienen tiendas de anuncios que trabajan frecuentemente con un grupo principal de publicidad grande, tal que es probable seguro hacer click en un anuncio de Microsoft en el sitio de New York Times. Pero como los enlaces de patrocinadores de Google muestran incidentes, nada es enteramente a prueba de fallos.


El lugar: Facebook
La amenza: Aplicaciones de Facebook cuestionables
Amarillo (Moderadamente peligroso)

Las aplicaciones de Facebook han sido de largo una cuestión para los expertos de seguridad. Tu no sabes siempre quién es el desarrollador de las aplicaciones, que hacen ellos con los datos que recolectan, o qué prácticas de seguridad de datos tienen los desarrolladores. A pesar de que tienes que aprobar las aplicaciones antes de que ellas puedan aparecer en tu perfil y acceder a tu información personal, desde allí la seguridad de tus datos está en las manos de los desarrolladores.

Si quieres entrar de todas maneras: Se selectivo con las aplicaciones que agregas a tu perfil, no tomes cualquier test, por ejemplo. Mira tu configuración de privacidad para las aplicaciones de Facebook, como sigue: Haz click en Cuenta en la parte superior derecha de tu pantalla y se despliega un menú, allí hacer click en Configuración de Privacidad, y has click en Perzonalizar mi Configuración, y ahí puedes controlar que aplicaciones tienen acceso a tus datos, y más; también puedes desactivar todas las aplicaciones juntas.




El lugar: Redes Sociales
La amenza: Sobre exposición, exponer demasiada información personal en tu perfil de la red social
Verde (Ligeramente peligroso)

Sobre exposición no es una forma de conseguir un poco de personalidad, ello puede dejar tu información privada a la vista del público en general. Pero es evitable. "Hay algo sutil y peligroso que poca gente entiende con los sitios de redes sociales, y es la idea de las fugas de información," dijo Roger Thompson de AVG. "Gente, particularmente adolescentes, ponen todos sus datos de información en línea, sin darse cuenta que más gente a parte de sus amigos pueden ver sus datos." La sobre exposición puede conducir a más cuestiones de serias de privacidad posteriormente, añade Thompson. "Como jóvenes adolescentes de hoy alcanzan una edad para obtener una tarjeta de crédito, espero completamente un embate de aplicaciones fraudulentas de de tarjetas, porque ellos involuntariamente divulgan demasiada información. La cosecha ahora esta en camino y no sabemos quién la está haciendo."

Si quieres entrar de todas maneras: Esta amenaza en particular es relativamente fácil de esquivar, hay una pequeña sensación que sentimos y nos puede ayudar: Sé inteligente en postear algo. Realmente es necesario que publiques tu dirección y número telefónico en tu perfil de Facebook? Finalmente, estate atento a la configuración de privacidad y asegurate de no estar divulgando las cosas muy personales a todos los 500 millones de usuarios de Facebook!